Ouvrir le menu principal

MacGeneration

Recherche

Ce nouveau malware déguisé en installateur Flash se fixe en profondeur dans macOS

Nicolas Furno

mercredi 25 avril 2018 à 22:00 • 51

Logiciels

Cela fait plusieurs années que les malwares se déguisent en installateur Flash, et même si le mode d’Adobe n’a plus la cote, cela doit quand même suffire à tromper pas mal de monde. Le dernier exemple évoqué par Malwarebytes n’est pas très original à cet égard, mais il mérite d’être mentionné pour ce qu’il fait pendant son installation. En effet, ce malware ne se contente pas d’installer ses paquets malveillants, il détourne aussi l’une des fonctions de macOS pour rester ancré dans le système et résister aux outils de nettoyage.

Comme tant d’autres avant lui, ce malware se déguise en faux installateur de Flash.

Cette variante de Crossrider installe en effet un profil de configuration qui force le navigateur à afficher une page web et empêche l’utilisateur d’en changer. C’est le cas dans Safari et dans Chrome et le paramètre est bloqué dans les réglages des apps respectives. Pour le modifier, la seule solution est d’abord de supprimer le profil, mais encore faut-il pouvoir le trouver.

Pour tromper l’utilisateur, le profil n’est pas clairement identifié dans le panneau des Préférences Système qui rassemble tous les profils (si vous ne le voyez pas sur le premier écran de l’app, c’est que vous n’en avez pas). Pour le retrouver si vous avez plusieurs profils, vous devrez faire défiler les détails et trouver le nom de domaine chumsearch.com. Ce profil devra être supprimé pour se débarrasser totalement du malware.

Le profil installé par le malware.

Malwarebytes explique aussi comment trouver et supprimer le profil en utilisant le terminal, ce qui sera utile pour les administrateurs de parcs de Mac. Naturellement, le meilleur conseil est de ne pas installer Flash n’installer Flash qu’à partir du site officiel d’Adobe, pour éviter ce biais de propagation assez classique pour les logiciels malveillants.

Source :

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

iOS 27, macOS 27 : une année sous le signe de Snow Leopard

07:56

• 6


Piratage chez Colis Privé : nom, adresse et téléphone de clients dans la nature

06:30

• 13


La fin du Mac Intel, un « 27 » type Snow Leopard et un départ un peu (trop) anticipé : la semaine Apple

23/11/2025 à 19:30

• 55


Imagen, le logiciel d'édition photo par IA, offre 50% de réduction sur TOUT pour le Black Friday 📍

23/11/2025 à 15:06

• 0


OpenAI, un géant aux pieds d’argile face au retour en force de Google

23/11/2025 à 13:11

• 59


Les prix des MacBook Air M4 s'effondrent : à partir de 869 € !

23/11/2025 à 09:34

• 44


Test de l’ampoule Hue Essential : la qualité Hue dans une ampoule Matter à 15 €

23/11/2025 à 08:54

• 37


Deux serrures connectées à leur plus bas prix : la Nuki Smart Lock Go à 99 € et l'Aqara U200 à 159 €

23/11/2025 à 08:54

• 30


Un keynote amateur tourné à l’Apple Park…

23/11/2025 à 08:35

• 33


Choisir son écran professionnel : ce qui compte vraiment 📍

22/11/2025 à 20:50

• 0


Coup d’œil sur le X40 Turbo de Kuxiu: une station de charge Qi2.2 compacte

22/11/2025 à 11:24

• 35


VideoProc Converter AI : un outil IA tout-en-un et accessible pour traiter vos vidéos et images (- 61 %) 📍

22/11/2025 à 09:04

• 0


Sortie de veille : Tim Cook, stop ou encore ?

22/11/2025 à 08:00

• 38


De nombreux tapis de bureau en promotion, pour tous les goûts, même ceux qui aiment les lumières RGB

21/11/2025 à 22:07

• 5


« Far West » des réseaux sociaux selon Macron : le constat est là, mais quelles solutions concrètes ?

21/11/2025 à 22:00

• 85


TeamGroup présente un SSD externe avec bouton d’autodestruction. Si si.

21/11/2025 à 21:00

• 13